Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Добрый день. Сегодня так же столкнулся с данным вирусом. Файлы зашифрованы .pscrypt. Надеюсь на вашу помощь. Прикрепляю файлы проверки. 

123.rar

Опубликовано

Порядок оформления запроса о помощи

 

Файл C:\Users\PC1\AppData\Roaming\Microsoft\jgjbufdi\urwvsaba.exe заархивируйте с паролем virus, выложите на http://dropmefiles.comи пришлите ссылку мне в личные сообщения.

 

В этот же архив вложите файлы

C:\Users\PC1\Downloads\Paxynok.html

C:\Users\PC1\Downloads\ударный (3кв. 2017).doc.pscrypt

C:\Users\PC1\Downloads\Договор 2017.docx.pscrypt

Опубликовано

Касперский по ходу успел удалить его. Или не дает залить его в архив. Отключаю защиту и все равно не получается. Может попробовать в безопасном режиме? И кстати файл C:\Users\PC1\Downloads\Paxynok.html в каждой папке, там требования с оплатой для дешифровки.

Опубликовано

Пробуйте в безопасном. Если не получится найти, возможно придется восстанавливать из карантина.

 

Про сообщения вымогателя я в курсе. Это типично для шифраторов плодить массу сообщений о выкупе.

Опубликовано

Нет данного файла теперь вобще. В карантине указывает на папку в которую я переместил, но там файла нет. И восстановление не помогает.

Опубликовано

Найдите в папке профиля карантин от антивируса (возможное расширение файла .klq) и пришлите в архиве так, как я просил

Опубликовано

Получил. Похоже это всего лишь бэкдор или загрузчик.

 

Ждем логи по правилам.

Опубликовано

Добрый день, товарищи модераторы. Подскажите пожалуйста, я в соседних темах со схожей проблемой видел негативный ответ. В моем случае так же или стоит ожидать варианты?

 

И еще вопрос: есть ли вероятность восстановления при помощи восстановления MBR загрузчика системы?

 

Спасибо за внимание.

Опубликовано

В моем случае так же или стоит ожидать варианты?

Увы, это GlobeImposter2, который не дешифруется.

 

Любое восстановление системы не поможет расшифровать информацию. А теневые копии вирус удаляет.

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
×
×
  • Создать...